PC 上的文件 继 QQ 后, 微信也开始读了

2022-08-01 09:39:43 +08:00
 fuxinya

今天火绒突然弹个窗,提示微信读取桌面上的 XX 文件,

QQ 以前就有过专门读取灰机文件的行为,现在微信也有了。BAT 的应用果然就应该呆在虚拟机里。

15993 次点击
所在节点    互联网
88 条回复
vnasi
2022-08-01 12:29:29 +08:00
有没有可能是全盘扫了下
Zeonjl
2022-08-01 12:33:21 +08:00
是为了贤忠还是方便 app 运行?
JohnChiu
2022-08-01 12:50:05 +08:00
如果没有读其他位置的话,我推测是遍历桌面快捷方式,看有没有微信的快捷方式,没有的话尝试创建?

Clash 正好是 C 开头,是不是你桌面上排第一的?

当然可以直接通过 WeChat.lnk 访问,但可能错过被改了名字的快捷方式导致重复创建。
edis0n0
2022-08-01 12:55:02 +08:00
火绒是 G*F*W 的主要软件供应商“启明星辰”的合作厂商(来源官网->对外合作)
感觉也挺危的
fuxinya
2022-08-01 13:20:00 +08:00
@JohnChiu 微信装了几个月了,今天是微信第一次触犯规则,应该是最近热更新然后加了扫磁盘的代码。

@pang7 自定义规则库可以参考这里:[保护隐私 利用火绒高级防护阻止一切软件读取浏览器历史记录]( https://www.landiannews.com/archives/84605.html)
fuxinya
2022-08-01 13:26:59 +08:00
司马腾讯,上次 QQ 扫硬盘文件事件热度过去后,这又开始偷偷扫文件了
fuxinya
2022-08-01 13:29:58 +08:00
@UG4anS3JspYD Good ,这个代码的意思是不是使用 sandboxie 用户来启动 WeChat.exe
ooooo
2022-08-01 14:09:17 +08:00
@fuxinya

贼不走空
贼性不改

不从用户电脑手机里搂点东西走
是不是亏得慌 ?
lmhsmart
2022-08-01 14:09:28 +08:00
都是上面要求做的,不然你以为各个国产软件都闲着没事,写这么多用处不大又容易招骂的代码?
UG4anS3JspYD
2022-08-01 14:14:49 +08:00
@fuxinya #27 对
phxtest
2022-08-01 14:50:29 +08:00
我是 PC 微信开发,可以从 pc 微信官网找到 qq 群联系我们定位问题 https://pc.weixin.qq.com/
我在这里说明以前:
1 、微信决不会主动访问用户数据。
2 、2022 年 2 月 17 日前的火绒因为进程复用会有误判情况,https://ngabbs.com/read.php?tid=30690724&rand=702 ,火绒在 2 月份已经解决。
3 、也看看楼主的环境有没有其他注入。
villivateur
2022-08-01 15:57:12 +08:00
@phxtest “以前”?也就是说现在微信的情况不同了?
iulo
2022-08-01 16:03:57 +08:00
@villivateur 打错了吧,估计是 "一下"
Rabbircantknow
2022-08-01 16:06:38 +08:00
@villivateur 可能是说截至他发这个评论以前吧,毕竟有后会不会变也不好说,别之后过两天变卦了,把他拉出来批斗一番。
garlics
2022-08-01 16:07:07 +08:00
@phxtest #31 比较好奇问一下,为啥你们也用 qq 群反馈问题,是因为微信群不好用吗?
clrss
2022-08-01 16:23:23 +08:00
路过问一下,macOS 上的 *非 Sandbox* 程序,能用什么软件让它 Sandbox 化么?

有篇文章讲利用内置的机制,但实在看不懂:
macOS: How to run your Applications in a Mac OS X sandbox to enhance security
miaomiao888
2022-08-01 16:28:57 +08:00
借楼问,有没国外类似火绒控制软件读写的轻量防护软件?
火绒看上去挺好,但“国产”总是会(主动或因政策被动)不安好心,一直不敢用。
Virace
2022-08-01 16:41:18 +08:00
@miaomiao888 那就不怕 国外 政策正确 ?
someonedeng
2022-08-01 16:43:51 +08:00
这个应该是直接扫盘了
technet
2022-08-01 16:50:13 +08:00
@garlics 是啊,微信群 200 人就无法扫码添加,人数上限 500 人,还要建好几个群重复发同样的消息

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/869864

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX